首 页新闻资讯软件下载源码下载驱动程序素材图库学院教程主机空间动画频道客户留言本站论坛繁體 
设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 硬件资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 软件资讯 -> 安全资讯 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [图文] “在线杀毒”哪家好?用过以后才知道
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [组图] 略谈数码相机常见滤镜使用及选购
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· [组图] 七八个星天外 三菱闪电屏手机M800评测
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 为了孩子的明天 英语电子词典横向评测
· [组图] 强势才是硬道理 近期热销机型排行榜
· [组图] 摩托罗拉iTunes手机E1针对性首发评测
· [组图] 浓情七夕表爱意 情侣互配手机逐对数
· [组图] 挖掘你的显卡潜能:RivaTuner实用手册
· [组图] 重新定义Series40 诺基亚6270全国首测
· Ghost10.0繁体中文版试用版抢先下载
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 花钱时刻 12月初值得推荐购买的机型
相关文章
· 江民称微软杀毒软件是二流厂商技术
· 快来免费使用江民杀毒软件十天
· 江民手机杀毒软件开始测试 下半年推向市场
· [图文] 江民杀毒国内首家通过Checkmark最高级认证
· 江民否认盗窃卡巴斯基数据 称蓄意造谣
· 卡巴斯基指责江民盗用数据 发起诉讼
· 江民瑞星金山各出奇招 2003年杀毒市场烽烟再起
· [图文] 江民KV2004:隐私保护功能对付“网银大盗”
· 王江民细说如何防范“震荡波”病毒
· [图文] 江民公布“网银大盗Ⅲ”病毒技术分析报告
· 江民发布三大“网银大盗”病毒技术对比分析
· 概念性手机病毒问世 江民提醒用户心莫慌
· [图文] 偷梁换柱插播广告 江民截获“IE木马秀”病毒
· [组图] 江民发布2004年上半年十大电脑病毒排行
· 江民科技提前发布SP2升级包 免费杀毒两天
· 江民发现Acrobat ActiveX控件缓冲区溢出漏洞
· 江民发现“黑洞”病毒 危害性甚于网银大盗
· [图文] 江民发现IE新漏洞 移动鼠标就中毒
· 江民KV2005今日正式发布 与操作系统互动防毒
· [组图] 江民公布“MSN小丑”蠕虫技术分析报告
江民免费提供Jpeg文件漏洞防毒“疫苗”
作者:佚名  来源:不详  发布时间:2005-12-28 13:29:34  发布人:admin

减小字体 增大字体


    近日,江民反病毒中心监测到,利用微软JPEG漏洞(MS04-028)且包含后门代码的恶意JPEG图片已经被国外黑客制作出来,制作程序的源代码也已经公布到网上。系统存在MS04-028漏洞的用户如果观看或预览这些恶意图片时,图片中包含的代码就可以自动执行。有可能在用户系统进行删改数据、种植木马、开设后门、偷窃资料等几乎所有破坏行为。

    江民反病毒专家警告说,该漏洞极有可能在国庆期间被黑客利用。为保障用户电脑的使用安全,江民科技研发出该漏洞的防毒“疫苗”,免费为所有可能存在该安全隐患的用户提供病毒防护。疫苗下载地址:http://update.jiangmin.com/download/KVPatch.exe


    该漏洞危害性分析报告如下:

    江民研发中心监测到的恶意程序利用了MS04-28,即微软GDI+库在处理jpeg文件时存在的漏洞。该漏洞存在于GDIplus.dll 中,由于该动态链接库中的某个函数在处理包含注释块的jpeg文件时没有对一些特殊情况进行考虑,使得存放图片注释信息的堆发生了堆溢出,导致了内存中的jpeg文件的部分内容可以被执行。

    目前由该程序生成的图片仅仅可以在 Windows XP sp1英文版上运行,通用性比较差,并且即使图片中的恶意代码被执行,仍然会导致explorer.exe等使用GDIplus.dll的程序出现非法操作现象。
如果您在查看来源不明的jpeg文件时出现非法操作现象,并且按照图1,2进行操作后出现图3中红框中的数字时,说明该jpeg文件可能为恶意文件。



(图1)





(图 2)





(图 3)



    江民公司提醒您,及时安装微软的安全补丁程序或江民Jpeg文件漏洞防毒“疫苗”,并立即安装升级KV2005病毒库,开启KV的实时监控功能,确保您的系统不被已知和未知的恶意JPEG图片侵害。

    微软补丁下载: http://www.microsoft.com/china/security/Bulletins/200409_jpeg.mspx

    江民Jpeg文件漏洞防毒“疫苗”下载:http://update.jiangmin.com/download/KVPatch.exe

信息出自:江民科技

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联